D1-kifpool

گوگل و سایر تولیدکنندگان دستگاه‌های اندرویدی، برخی نقص‌های امنیتی را اصلاح نکرده‌اند

جمعه ۴ آذر ۱۴۰۱ - ۱۶:۰۰
مطالعه 2 دقیقه
براساس اعلام تیم Project Zero گوگل، میلیون‌ها گوشی مجهز به پردازنده‌های گرافیکی Mali، ماه‌ها پس‌از رفع مشکلات امنیتی ARM همچنان درمعرض خطر سوءاستفاده قرار دارند.
تبلیغات
D4-mci

گوگل قبلاً چندین نقص امنیتی را در گوشی‌های هوشمندی که از پردازنده‌های گرافیکی Mali استفاده می‌کنند مثل محصولات مجهز به تراشه‌های اگزینوس، فاش کرده است. تیم پروژه‌ی صفر (Project Zero) می‌گوید مشکلات مذکور در تابستان سال جاری به ARM اطلاع‌رسانی شد. آرم نیز موارد امنیتی مطرح‌شده ازطرف غول جستجوی اینترنت را در ماه جولای و اگوست برطرف کرد. به‌گفته‌ی تیم پروژه‌ی صفر، با گذشت چندماه از رفع این آسیب‌پذیری‌ها، تولیدکنندگان گوشی‌های هوشمند اندرویدی ازجمله سامسونگ، شیائومی، اوپو و خود گوگل تا اوایل هفته‌ی جاری وصله‌های رفع این مشکلات را منتشر نکرده بودند.

به گزارش انگجت، محققان Project Zero گوگل در بازه‌ی زمانی ژوئن تا جولای پنج مشکل جدید را شناسایی و آن‌ها سریعاً به ARM اعلام کردند. ایان بیر یکی از اعضای پروژه‌ی صفر با انتشار پست وبلاگی گفت:

یکی از مشکلات پردازنده‌های گرافیکی Mali باعث آسیب‌رساندن به هسته‌ی حافظه و یکی دیگر از آن‌ها باعث افشای آدرس‌های حافظه‌ی فیزیکی در فضای کاربری می‌شود. سه‌مورد دیگر از این مشکلات نیز به شرایط استفاده از حافظه‌ی فیزیکی پس‌از آزاد شدن آن‌ ارتباط دارند. مهاجمان می‌توانند با سوءاستفاده از این باگ‌ها، اطلاعات موردنظر خود را روی حافظه‌های فیزیکی بنویسند و بخوانند.

بیر اشاره کرد این امکان وجود دارد که هکرها ازطریق آسیب‌پذیری‌های پردازنده‌های گرافیکی Mali به‌طور کامل به یک سیستم هدف دسترسی پیدا کنند زیرا آن‌ها قادر خواهند بود مدل مجوزهای اندروید را دور زده و به داده‌های کاربران به‌طور گسترده دسترسی یابند. مهاجمان می‌توانند این کار را با اجبار هسته‌ها به استفاده‌ی مجدد از حافظه‌های فیزیکی انجام دهند.

اعضای پروژه‌ی صفر گوگل دریافتند که سه‌ماه پس‌از این‌که ARM آسیب‌پذیری‌‌های پردازنده‌های گرافیکی Mali را برطرف کرده است، همه‌ی دستگاه‌های مورد آزمایش این تیم همچنان دربرابر آن نقص‌ها، آسیب‌پذیر بودند. شایان‌ذکر است این مورد تاکنون در انجمن‌های اطلاع‌رسانی تولیدکنندگان محصولات اندرویدی اعلام نشده بود.

البته باید اشاره کنیم دستگاه‌های سری گلکسی S22 سامسونگ و گوشی‌های اندرویدی دیگری از که تراشه‌های اسنپدراگون استفاده می‌کنند، تحت‌تأثیر آسیب‌پذیری‌های مطرح‌شده از طرف تیم پروژه‌ی صفر گوگل قرار نگرفته‌اند.

مقاله رو دوست داشتی؟
نظرت چیه؟
داغ‌ترین مطالب روز
نمای سه چهارم جلو هدموس ۰۶
شاسی‌بلند جدید پژو با طراحی جذاب معرفی شد

شاسی‌بلند حاصل همکاری پژو سیتروئن و دانگ‌فنگ قصد دارد وارد بازار داغ خودروهای برقی چین شود.

33
2 روز پیش
تولید تصویر ChatGPT به سبک استودیو جیبلی
همه چیز به سبک استودیو جیبلی؛ این تصاویر با ابزار جدید ChatGPT ساخته شده‌اند

هر گوشه از اینترنت را که نگاه کنید تصاویر انیمه‌ای به سبک استودیو جیبلی خواهید دید. ابزار تولید تصویر ChatGPT اینگونه خود را بر سر زبان‌ها انداخت.

45
یک روز پیش
ابزار فیلترشکن داخلی مرورگر ویوالدی
مرورگر ویوالدی حالا فیلترشکن داخلی دارد

ویوالدی با همکاری جدید، ابزار فیلترشکن را به‌طور مستقیم در مرورگر خود ادغام کرده است.

16
2 روز پیش
نمایی از ورودی فروشگاه جین‌وست
برند تولید لباس جین‌وست تمامی ۹۰ فروشگاه فیزیکی‌اش را در استرالیا تعطیل کرد

برند تولید پوشاک جین‌وست، تمام فروشگاه‌های فیزیکی‌اش را تعطیل و ۶۰۰ کارمند را اخراج می‌کند.

29
یک روز پیش
ریلمی ۱۴ فایو‌جی رنگ نقره‌ای از نمای پشت در آب
گوشی ریلمی ۱۴ با تراشه اسنپدراگون و باتری پرظرفیت معرفی شد

گوشی Realme 14 با بدنه‌ای مقاوم، نمایشگر باکیفیت و پشتیبانی از فناوری 5G معرفی شد.

20
2 روز پیش
بی ام و XM 2023
شاسی‌بلند XM خریدار ندارد؛ تلاش بی‌ام‌و برای جذب مشتری با تخفیف‌های چشمگیر

ظاهراً فروش نه‌چندان مناسب شاسی‌بلند بی‌ام‌و XM باعث شده است خودروساز معروف برای فروش‌ این خودرو، تخفیف‌های سنگینی لحاظ کند.

59
21 ساعت پیش
یک هکر با هودی مشکی در حال هک کردن
بانک سپه ادعای هک شدن را تکذیب کرد [به‌روزرسانی: هکرها اطلاعات حساب شخصی مدیر روابط‌ عمومی بانک را منتشر کردند]

روابط عمومی بانک سپه ادعای هک شدن داده‌های این بانک را تکذیب کرد؛ با این حال گروه هکری گفته است قصد دارد داده‌های ۲۰ هزار مشتری را به‌زودی منتشر کند.

103
8 ساعت پیش
تبلیغات
DN-DNShatel

نظرات

تبلیغات
D7-B6Snappshop
D7-zoomitproduct
پخش از رسانه
coming soon...

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات